• [^] # Re: Le bien fondé ?

    Posté par . En réponse à la dépêche HTTPS Everywhere en version 2.0.1. Évalué à 2.

    Je vois deux raisons qui pour moi sont chacune suffisantes à elles seules :

    • Parce que c'est possible, Pourquoi ne pas le faire ?
    • Même si la connexion n'est pas authentifiée, ça permet de compliquer la tache de celui qui voudrait écouter la liaison.

    Pour l'argument de la charge supplémentaire : Je pense qu'elle n'est significative ni devant la puissance des machines, ni mise à coté des scripts interprétés qui génèrent les pages elle mêmes (ou même java d'ailleurs).
    D'ailleurs, je me demande, dans la charge des machines Linuxfr par exemple, quelle est la charge engendrée par le http, le https (par connexions) et celle engendrée par Ruby.
    Sinon, ya toujours moyen moins chiffrer.

    Please do not feed the trolls